Stránka 1 z 2

2x WAN na MikroTik hAP ac2 ?

Napsal: 19 led 2026, 17:15
od miroja
Čaute.
Bodol by mi ruter, ktory ma dva rovnocenné WAN porty, spravajuce sa ako maly dvojportovy swic a samozejme aj nejake LAN porty a Wifi na strane LAN.
Do oka mi padol MikroTik hAP ac2, kde vyrobca na svojej stranke uvadza nasledovnu strukturu rutra. Podľa tej blokovky by to možno môhlo isť. Neskúšal niekto niečo takéto? Prípadne nemá niekto praktické skúsenosti a vedel by ma nakopnúť ako to na tom Mikrotiku skúsiť nastaviť ? O pár dní ho budem mať k dispozícii, tak by som to chcel overiť.

Napsal: 19 led 2026, 18:05
od warp
Záleží na nastavení v Mikrotik OS, není problém je nechat oba v režimu Bridge, tudíž jak potřebujete.

Napsal: 19 led 2026, 18:05
od pocitujlasku
mikrotik si vies nastavit, ako len chces. Volakedy sme ho pouzivali, ako automaticky prepinac wan. ked vypadol ping na branu, tak sa automaticky prepol na druhu linku. a ked sa obnovil spoj, tak sa prepol zase na hlavnu.
zalezi, co konkretne pozadujes. ci akoze 2 samostatne wan, alebo chces jednu ip na wan a 2 kable. v tom pripade ti bude stacit dat do bridge 2 porty a nastavit mikrotik tak, ze tento bridge sa bude tvarit, ako keby bol len jeden port

Napsal: 19 led 2026, 18:18
od miroja
pocitujlasku píše:....jednu ip na wan a 2 kable....
Toto by som potreboval na WAN strane a zároven aby z tohto dvojportu to robilo NAT do LAN a WiFi. Občas totiž potrebujem pripojiť do siete na strane WAN aj nejaké iné zariadenie než môj ruter a vtedy musím vytiahnuť kabel z môjho rutra a som bez wifi. Viem, ze by to riešil aj malý swič na WAN strane, ale to je zas ďalšia krabička...
Nejaké skúsenosti s Mikrotikmi mám, ale za experta sa nepokladám. Ked ho budem mať doma, skúsim, ak nepochodím, ozvem sa.
Zatial vďaka za reakcie.

Napsal: 19 led 2026, 18:23
od rnbw
Ta tvoja WAN strana (provider) podporuje pripojenie viacerych zariadeni?

Inak da sa pouzit lubovolny router s podporou OpenWrt.

Napsal: 19 led 2026, 18:53
od HF_Tech
Nastavit to půjde. Otázka je jenom, jestli to zvládneš nastavit.
Pro ty porty na straně WAN se vytvoří bridge. A pak na ten bridge musíš přehodit NAT, adresy nebo DHCP klienta. A taky trochu upravit firewall.

Napsal: 20 led 2026, 00:31
od josef_novak
NAT z bridge mít nemusí. V bridge budou dva porty (např. eth1 jako WAN + eth2) a mezi eth1 a zbytkem (eth3 + eth4 + eth5 + wlan1 + wlan2) bude NAT.

Napsal: 20 led 2026, 09:43
od rnbw
Neviem ako v Mikrotiku, ale v OpenWrt nemusis robit bridge (zbytocna zataz na CPU) - porty spojis cez VLANy v nastaveni switchu.

Napsal: 20 led 2026, 10:40
od josef_novak
Všeobecně, bridge je L2, který přepíná podle MAC a NAT je L3. Do čistého L2 switche CPU téměř nezasahuje a VLANy jsou také L2.

Mikrotiky mívají navíc station bridge, station pseudobridge a přesně netuším, jak který funguje.

Napsal: 20 led 2026, 11:48
od HF_Tech
josef_novak ty station bridge a pseudobridge se týkají pouze rozhraní wifi na mikrotiku to je něco úplně jiného.

To co tazatel chce, tak je ethernet bridge. U většiny mikrotiků lze v ramci jednoho switch čipu udělat jeden bridge, který jede přímo na hw uvnitř čipu maximální rychlostí. Pak lze vytvořit další bridge, ketrý už ale přehazuje pakety přes CPU a tudíž je pomalejší.
Tady stačí vytvořit v záložce bridge nový bridge_WAN.
Do něj se přidá port eth1 a přehodí eth2 z bridge z defaultní konfigurace mikrotiku.
Pak je potřeba přehodit rozhraní v DHCP clientovi z eth1 na bridge_WAN aby si vzal adresu z routeru poskytovatele nebo přehodit IP adresu WAN pokud je nastavena ručně.
Pak je potřeba ve firewalu přehodit pravidlo masquarade - tam se musí místo eth1 dát zase bridge_WAN a pravděpodobně doplnit src_adr list na adresy na straně LAN, aby to nemaskovalo NATem router připojený v zásuvce WAN2. A podobně upravit pravidla firewallu, protože teď komikace do internetu jde přes rozhraní bridge_WAN a už ne eth1 :)

Napsal: 20 led 2026, 16:57
od 007
Doporučuji použít TP-Link TL-R605 Omada, mám ho odzkoušený a funguje dobře. Jen strašně dlouho nabíhá. Testoval jsem to na Mikrotiku, nastavit se to dalo a fungovalo to, ale bylo to pomalé.

Napsal: 21 led 2026, 20:15
od miroja
Tak Mikrotik dorazil.
Zacal som ho presviedcat :-).
HF_Tech píše: Tady stačí vytvořit v záložce bridge nový bridge_WAN.
V okne Bridge som v zalozke Bridge vytvoril novy Bridge_Wan (obr1).
HF_Tech píše: Do něj se přidá port eth1 a přehodí eth2 z bridge z defaultní konfigurace mikrotiku.
V zalozke Ports okna Bridge som pridal eth2 do bridge_WAN. Ocakaval som, ze tam bude aj eth1, aby som ho pridal podla tvojho navodu do bridge_Wan, no nie je medzi portmi (obr2). Hladal som aj inde, no nepodarilo sa :-( Alebo v zalozke ports treba eth1 pridat a pripojit do bridge_WAN ?
HF_Tech píše: Pak je potřeba přehodit rozhraní v DHCP clientovi z eth1 na bridge_WAN aby si vzal adresu z routeru poskytovatele nebo přehodit IP adresu WAN pokud je nastavena ručně.
Wan IP mam pevnu, toto asi nebude treba.

Napsal: 21 led 2026, 20:22
od miroja
007 Dik za tip, uvidim ako bude fungovat toto, ak sa mi to podari rozchodit. Samo, ze s pomocou osadenstva, nie som az taky dobry v IP svete. Som len samouk ... po sestdesiatke :-)

Napsal: 21 led 2026, 20:40
od rnbw
miroja píše:Wan IP mam pevnu, toto asi nebude treba.
Na druhe zariadenie budes potrebovat druhu WAN IP adresu od providera.

Napsal: 21 led 2026, 20:51
od HF_Tech
Miroja: V té záložce ports klikni na modré plus nahoře. Tam vybereš ten eth1 a tím ho přidáš do bridge_WAN.
Tu IP adresu na WAN pak v IP adresses přehodíš z eth1 na bridge_WAN.
Pak bude potřeba v INTERFACES INTERFACE LIST přidat do listu WAN ten bridge_WAN. Jinak nebude fungovat NAT.